文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

防火墙国标正式实施|美创科技解读数据库防火墙关键能力

2024-12-03 17:49

关注

 

替代原有防火墙国家标准

新一代信息技术发展和威胁风险不断涌现,推动着防火墙技术和产品的不断革新,此次新标准在GB/T 20281-2015基础上,创新性的将各类防火墙国家标准进行了系统、全面梳理,形成了统一的技术框架,将防火墙按照保护对象和资产角度划分为网络型防火墙、Web应用防火墙、数据库防火墙和主机型防火墙,并明确了各类防火墙的定义、安全技术要求、测试评价方法及安全等级划分。

值得注意的是,网络型防火墙、WEB应用型防火墙、主机型防火墙都是对原有国家标准的修订、升级,数据库防火墙则首次以国家标准形式明确定义和要求,这将直接改观数据库防火墙产品水平参差不齐的市场现状;解决用户选择数据库防火墙产品缺乏国家标准指导的困境;为落地等保2.0数据安全建设、落实关键基础设施数据安全保护提供产品层面标准依据。

新版防火墙国家标准对数据库防火墙定义为:部署于数据库服务器前端,对流经的数据库访问和响应数据进行解析,能够具备数据库访问控制及安全防护功能的网络安全产品,并从安全功能、自身安全功能、性能要求和安全保障四个方面提出明确的要求。

随着新版防火墙国家标准的发布与实施,数据库防火墙将受到越来越多行业用户的关注,那么一个成熟的数据库防火墙产品应具备哪些关键能力?

作为该标准核心起草单位之一,数据库防火墙主力编制单位,美创科技在数据库安全及数据库协议具备十余年的研究经验,产品也广泛应用于政府、医疗、金融、通信等各个行业,对此,美创科技总结了以下七点:

高可用和高性能

全面的入侵防御

☆ 拖库与撞库:能够识别拖库行为,及时阻断及时告警,避免数据库被非法拖库导致信息泄露事件的发生。撞库是业务系统面临的一类非漏洞的攻击行为,数据库防火墙要能及时预警、阻断撞库行为,解决业务层面的极大风险威胁。

精细度访问控制

能够实现基于访问数据库的应用程序、运维工具;数据库用户名、数据库名、数据表名和数据字段名;SQL语句关键字、数据库返回内容关键字;影响行数、返回行数的细粒度访问控制。如:

敏感数据保护

精确的安全审计和分析

对于审计管理,能够按照使用场景的不同提供简单搜索、扩展搜索和高级搜索,能够根据客户搜索的条件搜索特定的安全事件信息。

对于业务审计,提供全面详细的审计记录、丰富的告警、跟踪事件记录,并在此基础上实现了内容丰富的、动态可跟踪的实时审计分析和追踪。

对于审计分析,提供安全事件分析功能,可针对某个登录主题进行从数据库登陆到当前操作的时间序列安全事件回溯,是真正基于数据库会话的一致性回溯,也可以对某条安全事件进行同类事件回顾,回溯相同的安全审计事件在历史上的发生情况。提供全方面的、细粒度的数据库审计管理。

智能化告警与风险可视化

多种数据库类型和部署方式支持

 

来源:中国资讯网内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯